// WinDbg命令
.cxr address: 查看address上下文记录
.exr address: 查看某个异常记录
.ecxr address:
.d : 查看内存数据
.l : 列出进程信息
.Im: 查看已经加载的模块
.g : 运行
.p : 单步运行
.r : 查看寄存器
.ld: 加载符号文件
.bl: 列出断点
.bc: 清除断点
k/kb/kp : 查看当前线程调用堆栈,kp显示的堆栈包含前三个参数信息,kp显示的堆栈包含所有参数信息
da/dd/dps : 查看内存,da以字节为单位解析成ASCII字符, dd以4字节为单位16进制展示, dps以指针大小为单位展示对应符号。
每个命令后加内存范围,内存范围可以是显示指定开始和结束地址,或指定开始地址和长度,长度以l开头加十六进制数字。
!analyze : 分析dump
!analyze -v
.load wow64exts
.dump -ma d:\test.dmp // 转储到d:\test.dmp